Shai-Hulud znów atakuje npm: keyv i setki pakietów z malware
Złośliwe wersje keyv i powiązanych pakietów npm odpalały się same podczas instalacji, wyciągały sekrety z komputerów deweloperów i runnerów CI, a potem publikowały kolejne zainfekowane paczki. Pokazujemy, jak sprawdzić ekspozycję i co zrobić najpierw.